Seguridad al desplegar en Vercel
Vercel despliega con un git push, y cada facilidad esconde una decisión de seguridad: variables de entorno, deploys de preview accesibles, source maps y cabeceras. Escanea tu despliegue y confírmalo.
Riesgos típicos en Vercel
Variables públicas mal usadas
Las variables con prefijo público se incrustan en el bundle. Guarda ahí solo lo que no te importe enseñar; las claves privadas van sin prefijo, solo en servidor.
Deploys de preview públicos
Cada rama genera una URL de preview accesible para quien la conozca, a menudo conectada a datos o claves reales. No las trates como privadas.
Source maps y cabeceras
Vercel sirve HTTPS pero no añade cabeceras defensivas. Y si publicas source maps, cualquiera reconstruye tu código. Ambas se configuran en el proyecto.
Checks relacionados
¿Tu app Vercel pasa estos checks?
Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.
Escanear mi web gratis